Los controles que tu equipo de seguridad espera: SSO, SCIM, RBAC, cifrado, registros de auditoría y autohospedaje.
Inicio de sesión único
SAML · OIDC · aplicado
Aprovisionamiento de usuarios
SCIM · 142 usuarios sincronizados
Control de acceso
RBAC · seguridad a nivel de fila
Cifrado
TLS 1.2+ · AES-256 en reposo
Registros de auditoría
Streaming · retención de 90 días
Cumplimiento
SOC 2 Type II · HIPAA
Protección de datos
Los datos de cada cliente están aislados lógicamente, con controles granulares de retención y eliminación.
Seguridad de la IA
Las respuestas siguen las mismas reglas de RBAC y de nivel de fila que tus usuarios. Usa tus propias claves de OpenAI, Anthropic, Azure o Bedrock.
Todo lo que tus equipos de identidad y seguridad necesitan para incorporarse con confianza.
| Función | Detalles |
|---|---|
| Inicio de sesión único (SSO) | SAML 2.0 y OIDC con cualquier proveedor de identidad principal |
| Aprovisionamiento SCIM | Ciclo de vida de usuarios, grupos y sincronización de membresía desde un IdP compatible |
| Control de acceso por rol | Roles de workspace, grupo y recurso |
| Seguridad a nivel de fila | Restringe filas por usuario, equipo o atributo |
| Registros de auditoría | Eventos de acceso, consulta y configuración, con exportación |
Nube gestionada, VPC privada o totalmente autohospedado dentro de tu perímetro.
Nube
Totalmente gestionado y hospedado por Basedash, compatible con SOC 2 Type II por defecto.
Aprende másAutohospedado
Despliega completamente dentro de tu perímetro con Docker, Kubernetes o Helm.
Aprende másCumplimiento
Las necesidades de HIPAA y RGPD se cubren con despliegues en VPC privada o autohospedados. Solicita informes y documentación para tu revisión de seguridad.
FAQ de seguridad
¿Basedash cumple con SOC 2?
Sí. Basedash cumple con SOC 2 Type II, auditado anualmente con monitoreo continuo. Los clientes Enterprise pueden solicitar el último informe SOC 2 y la documentación de seguridad completa bajo NDA. Basedash también admite necesidades de HIPAA y RGPD mediante opciones de despliegue como VPC privada y autohospedaje, y alinea sus controles con los requisitos de ISO 27001.
¿Basedash admite SSO y SCIM?
Sí. Basedash admite el inicio de sesión único (SSO) mediante SAML 2.0 y OIDC con proveedores de identidad como Okta, Microsoft Entra ID y Google Workspace. SCIM admite el aprovisionamiento de usuarios y grupos desde proveedores de identidad compatibles, incluida la desactivación de usuarios cuando el proveedor envía ese cambio de ciclo de vida.
¿Cómo controla Basedash quién puede ver qué datos?
Basedash aplica control de acceso por rol (RBAC) junto con permisos a nivel de fila y de objeto. Los administradores controlan qué fuentes, paneles y métricas puede acceder cada rol, y la seguridad a nivel de fila restringe qué registros puede ver un usuario según su equipo o atributos. El chat de IA y los paneles respetan las mismas reglas de permisos que cualquier otro usuario.
¿Basedash entrena modelos de IA con nuestros datos?
No. Los datos de clientes nunca se usan para entrenar modelos de IA. Basedash ancla las respuestas de la IA en tus fuentes de datos gobernadas y tu capa semántica en lugar de generar respuestas libres, y los equipos de empresa pueden traer sus propias claves de proveedor de IA para mantener el uso del modelo dentro de sus programas de proveedores y gobernanza existentes.
¿Cómo se cifran y aíslan nuestros datos?
Todos los datos se cifran en tránsito con TLS 1.2 o superior y en reposo con AES-256. Los datos de cada cliente están aislados lógicamente, y los equipos de empresa pueden desplegar en una VPC privada o un entorno totalmente autohospedado para que los datos nunca salgan de su perímetro de red.
¿Hay registros de auditoría disponibles para revisiones de seguridad?
Sí. Basedash proporciona registros de auditoría nativos que cubren accesos, consultas y cambios de configuración, con retención y exportación configurables. Cada consulta generada por IA se puede rastrear hasta los datos subyacentes y volver a ejecutar para verificación, dando a los equipos de seguridad y cumplimiento visibilidad completa.
¿Podemos ejecutar Basedash dentro de nuestra propia infraestructura?
Sí. Basedash ofrece despliegues en nube gestionada, VPC privada y totalmente autohospedados usando Docker, Kubernetes o Helm. Los despliegues autohospedados y en VPC mantienen todos los datos dentro de tu perímetro y admiten entornos air-gapped, tus propias claves de IA, y tus propias políticas de red y retención.
Podemos ayudarte a migrar tus datos y dashboards desde cualquier otra herramienta.